Все мои шалости и мысли про линукс в одном канале. И немного Эльбруса
Чат: https://t.me/toxblh_chat
Новости Linux: https://t.me/linux_potok
Альтернативы
Zen: https://zen.yandex.ru/toxblh
Поддержать: https://toxblh.com/support/
Post #1828
1.54K


Чёт я решил добить сходство с macOS и Touch ID показывать окно, приложи палец
На маке это работает через pam_tid, он сам ничего не рисует, только просит систему показать окно.
В Linux эту роль может играть polkit, а окно рисует сам GNOME.
1. Создаём свой polkit action —
auth_self - «подтверди, что ты есть ты»
2. Мостик PAM → polkit,
3. Первой auth-строкой в
4. Проверка:
⚠️ ТраблаШутинг:
Каталога
На маке это работает через pam_tid, он сам ничего не рисует, только просит систему показать окно.
В Linux эту роль может играть polkit, а окно рисует сам GNOME.
1. Создаём свой polkit action —
/etc/polkit-1/actions/dev.toxblh.sudo.policy:<action id="dev.toxblh.sudo">
<message>sudo is trying to execute a command as administrator</message>
<defaults>
<allow_active>auth_self</allow_active>
</defaults>
</action>
auth_self - «подтверди, что ты есть ты»
2. Мостик PAM → polkit,
/etc/security/sudo-polkit.sh (не забудь chmod 755):#!/bin/sh
p=$(sed 's/.*) //' /proc/$PPID/stat | awk '{print $2}')
s=$(sed 's/.*) //' /proc/$p/stat | awk '{print $20}')
u=$(stat -c %u /proc/$p)
[ "$u" -ne 0 ] || exit 1
exec pkcheck --action-id dev.toxblh.sudo \
--process "$p,$s,$u" --allow-user-interaction
3. Первой auth-строкой в
/etc/pam.d/sudo:auth sufficient pam_exec.so quiet /etc/security/sudo-polkit.sh4. Проверка:
sudo -k && sudo true⚠️ ТраблаШутинг:
Каталога
/etc/polkit-1/actions может не быть и нужно создать до старта polkit'а. Перезапуск после создания папки и action:systemctl restart polkit- 👍 9
- 🔥 3







